Proton APKs को कैसे सत्यापित करें
- पढ़ने का समय
- 1 मिनट
- श्रेणी
- सुरक्षा व निजता
हैश चेक एक कंप्यूटर फ़ाइल पे किया जाने वाला एकतरफा गणितीय ऑपरेशन (चेकसम) है, जो एक यूनीक डिजिटल फिंगरप्रिंट बनाता है। अगर फ़ाइल को किसी भी तरह (चाहे सिर्फ एक बाइट से) बदल दिया जाए, तो फिंगरप्रिंट भी बदल जाता है।
हैश चेक सिर्फ आपके डाउनलोड की गई फ़ाइल के डिजिटल फिंगरप्रिंट की तुलना उस डिजिटल फिंगरप्रिंट से करता है जो फ़ाइल का होना चाहिए (जैसा हमने प्रकाशित किया है)। अगर फिंगरप्रिंट मैच नहीं करते, तो डाउनलोड की गई फ़ाइल पे भरोसा नहीं किया जाना चाहिए। कृपया तुरंत हमारी सहायता टीम से संपर्क करें।
अगर फिंगरप्रिंट हमारी वेबसाइट पे प्रकाशित फिंगरप्रिंट चेकसम से मैच करता है, तो आपको भरोसा हो सकता है कि आपने जो फ़ाइल डाउनलोड की है, वही फ़ाइल है जो हम चाहते थे कि आप डाउनलोड करें।
Proton हमारी APK फ़ाइलों को साइन करने के लिए इस्तेमाल किए गए सर्टिफिकेट के लिए SHA256 क्रिप्टोग्राफिक हैश चेकसम प्रकाशित करता है (APK फ़ाइलें खुद नहीं)। आप इन चेकसम का इस्तेमाल करके सत्यापित कर सकते हैं (और करना चाहिए) कि आपने जो फ़ाइल डाउनलोड की है, वो किसी तरह छेड़छाड़ किया गया या खराब नहीं हुई है।
SHA256 क्या है?
SHA256 का मतलब Secure Hash Algorithm(नई विंडो) 256-bit है। ये US सरकार द्वारा डिज़ाइन किए गए SHA-2 (Secure Hash Algorithm 2) परिवार के क्रिप्टोग्राफिक हैश फंक्शन में से एक है। SHA256 एक सुरक्षित एल्गोरिथम है जिसका इस्तेमाल लगभग किसी भी तरह के डाटा का यूनीक डिजिटल फिंगरप्रिंट बनाने के लिए किया जाता है, और इंटरनेट से डाउनलोड की गई फ़ाइलों का हैश चेक करने के लिए इस्तेमाल किया जा सकता है।
साइनिंग सर्टिफिकेट क्या है?
Android को चाहिए कि सभी APK डिवाइस पे इंस्टॉल या अपडेट होने से पहले सर्टिफिकेट के साथ डिजिटल तौर पे साइन हों। इससे दोनों चीज़ें सुनिश्चित होती हैं — अखंडता (कि फ़ाइलें खराब या छेड़छाड़ नहीं हुई हैं) और सत्यापन (कि फ़ाइल सच में हमसे ही है)। जब तक साइनिंग सर्टिफिकेट असली है, आपको भरोसा हो सकता है कि APK सुरक्षित है।
साइनिंग सर्टिफिकेट सुरक्षित है, ये सत्यापित करने के लिए आप इसका हैश चेक उन SHA256 चेकसम से कर सकते हैं जो हम अपने APK डाउनलोड पेजों पे प्रकाशित करते हैं (अक्सर पेज के Frequently asked questions सेक्शन में)।

ध्यान दें कि इस सहायता आर्टिकल में दिखाए गए हैश चेकसम सिर्फ उदाहरण के लिए हैं। सही चेकसम के लिए कृपया उस फ़ाइल का डाउनलोड पेज देखें जिसे आप चेक करना चाहते हैं।
APK के साइनिंग सर्टिफिकेट का हैश चेक कैसे करें
हमारी APKs को साइन करने के लिए इस्तेमाल किए गए सर्टिफिकेट का हैश चेक करने के लिए:
1. Java को डाउनलोड(नई विंडो) करें और इंस्टॉल करें।
2. apksigner टूल हासिल करें।
ये टूल शामिल होता है जब आप Android Studio(नई विंडो) सॉफ्टवेयर डेवलपमेंट किट इंस्टॉल करते हैं, या आप इसे निम्नलिखित लिंक का इस्तेमाल करके डाउनलोड कर सकते हैं:
अगर आपके पास Android Studio इंस्टॉल है, तो apksigner आपके SDK/build-tools फोल्डर में मिलेगा। अपने SDK फोल्डर का स्थान खोजने के लिए, Android Studio खोलें और Projects → More actions → SDK Manager पे जाएं।

आपके SDK फोल्डर का स्थान Android SDK location के नीचे दिखाया जाता है। आपका build-tools फोल्डर आपके SDK फोल्डर में होता है।

अगर आप ऊपर दिए गए लिंक का इस्तेमाल करके सिर्फ apksigner डाउनलोड करते हैं, तो इसे किसी भी सुविधाजनक स्थान पे अनज़िप करें।
3. Windows पे Windows PowerShell या Command Prompt खोलें, macOS पे Terminal खोलें, या Linux पे टर्मिनल विंडो खोलें और निम्नलिखित चलाएं:
[apksigner का रास्ता] verify --print-certs [APK फ़ाइल का रास्ता]
उदाहरण के लिए, Windows पे Android Studio इंस्टॉल होने की स्थिति में:
C:\Users\Dougie\AppData\Local\Android\Sdk\build-tools\34.0.0\apksigner verify --print-certs C:\Users\Dougie\Downloads\ProtonMail-Android.apk
macOS या Linux पे, appsigner टूल ~/Downloads/android-14 फोल्डर में अनज़िप होने पे।
~/Downloads/android-14/apksigner verify --print-certs ~/Downloads/ProtonMail-Android.apk
4. Signer #1 certificate SHA-256 digest से शुरू होने वाली लाइन खोजें और चेकसम की तुलना हमारी वेबसाइट पे प्रकाशित APK के चेकसम से करें। अगर दोनों चेकसम मैच करते हैं, तो आपको पता है कि APK फ़ाइल सुरक्षित और विश्वसनीय है।

ध्यान दें: हमारे कुछ APK सर्टिफिकेट अभी APK Signature Scheme(नई विंडो) v1 का इस्तेमाल करके साइन किए गए हैं। appsigner टूल v2 हस्ताक्षर भी चेक करता है, इसलिए इसे चलाने पे आपको कुछ चेतावनियां दिख सकती हैं। जब तक SHA256 हैश चेक मैच करता है, इन्हें सुरक्षित तौर पे नजरअंदाज किया जा सकता है।